Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2023-30861-poc — # Flask CVE-2023-30861 के लिए Docker-आधारित PoC Flask और रिवर्स प्रॉक्सी कैश सर्वरों के बीच सत्र हैंडलिंग भेद्यता को प्रदर्शित करने वाला Docker-आधारित PoC, जो सुरक्षा अनुसंधान और परीक्षण के लिए है। | Kitploit
उपकरण/GitHubGitHub/fromitive/cve-2023-30861-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubfromitive/cve-2023-30861-poc

cve-2023-30861-poc

# Flask CVE-2023-30861 के लिए Docker-आधारित PoC Flask और रिवर्स प्रॉक्सी कैश सर्वरों के बीच सत्र हैंडलिंग भेद्यता को प्रदर्शित करने वाला Docker-आधारित PoC, जो सुरक्षा अनुसंधान और परीक्षण के लिए है।

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-30861 PoC (प्रूफ ऑफ कॉन्सेप्ट)

⚠️ चेतावनी (CAUTION)
यह प्रोजेक्ट Flask के CVE-2023-30861 भेद्यता को दोहराने के उद्देश्य से बनाया गया एक PoC है।
इसे कभी भी इंटरनेट से जुड़े सार्वजनिक वातावरण में न चलाएँ।
बाहरी पहुँच वाले नेटवर्क से जुड़ने पर इसका उपयोग वास्तविक हमले के लिए किया जा सकता है।

⚠️ चेतावनी (WARNING)
यह प्रोजेक्ट Flask में CVE-2023-30861 का प्रदर्शन करने के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) है।
इसे सार्वजनिक रूप से सुलभ वातावरण में न चलाएँ।
इंटरनेट के संपर्क में आने पर वास्तविक दुनिया में शोषण हो सकता है।


📦 प्रोजेक्ट अवलोकन

Flask और reverse proxy कैश सर्वर के बीच सेशन हैंडलिंग त्रुटि के कारण उत्पन्न होने वाली सुरक्षा भेद्यता का परीक्षण करने के लिए एक वातावरण प्रदान करता है।
Docker-आधारित स्थानीय वातावरण में सुरक्षित रूप से इसे दोहराएँ।

यह PoC Flask और reverse proxy कैश सर्वर के बीच अनुचित सेशन हैंडलिंग के कारण उत्पन्न भेद्यता को दोहराने के लिए एक सुरक्षित, स्थानीय Docker वातावरण स्थापित करता है।

🚀 उपयोग विधि

1. प्रारंभ करें

root@kitploit:~
chmod u+x ./app_build.sh
./app_build.sh

2. रोकें और साफ़ करें

root@kitploit:~
docker compose rm -f
docker image prune -a

🧪 API परीक्षण

HTTP अनुरोध के उदाहरणों के लिए test.http फ़ाइल देखें।

VS Code REST Client या Postman जैसे REST क्लाइंट का उपयोग करके PoC व्यवहार का परीक्षण और सत्यापन करने के लिए test.http फ़ाइल का उपयोग करें।

✅ अनुशंसित निष्पादन वातावरण

Docker और Docker Compose

Linux/MacOS (या Windows के लिए WSL2)

केवल-स्थानीय नेटवर्क (कोई सार्वजनिक IP या डोमेन उजागर न हो)

💡 नोट

यह PoC केवल सीखने और विश्लेषण के उद्देश्य से है; इसका उपयोग किसी भी हमले के लिए नहीं किया जाना चाहिए। यह PoC केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है। इसे दुर्भावनापूर्ण गतिविधियों के लिए उपयोग न करें।

टूल डाउनलोड करें